Niniejsze Zasady korzystania ("AUP" - Acceptable Use Policy) opisują, w jaki sposób Cronitorex może i nie może być wykorzystywany. Stanowią uzupełnienie Regulaminu. Naruszenia mogą skutkować zawieszeniem lub rozwiązaniem Konta.
1. Zakres niedopuszczalnego monitoringu
Nie możesz wykorzystywać Cronitorex do monitorowania ani obsługi infrastruktury powiązanej z:
- Usługami lub treściami nielegalnymi w świetle prawa polskiego, prawa Unii Europejskiej lub prawa właściwego dla użytkownika
- Kanałami command-and-control (C2) malware, botnetami, infrastrukturą ransomware
- Koordynacją ataków typu DoS / DDoS
- Infrastrukturą phishingową, endpointami zbierającymi dane logowania
- Materiałami CSAM (treści przedstawiające seksualne wykorzystywanie dzieci) lub usługami hostującymi takie materiały
- Usługami umożliwiającymi obchodzenie sankcji, pranie pieniędzy lub finansowanie terroryzmu
2. Limity i fair use
Każdy plan zawiera miesięczny limit zdarzeń oraz miękki limit liczby żądań. Trwały ruch przekraczający opublikowane limity uznawany jest za nadużycie i może skutkować throttlingiem, kolejkowaniem lub zawieszeniem.
Za nadużycie uznaje się w szczególności:
- Wysyłanie pingów szybciej niż dokumentowany limit pingów na monitor (domyślnie: 1 ping na sekundę na monitor)
- Automatyczne pętle retry przy nieudanych pingach bez wykładniczego backoffu
- Korzystanie z jednego Konta do monitorowania zadań należących do wielu niepowiązanych organizacji bez uzgodnienia jako agencja / partner
3. Higiena danych klienta
Dla ochrony Twoich i naszych użytkowników, przy wysyłaniu pingów lub konfigurowaniu monitorów:
- Nie umieszczaj danych osobowych (imion, e-maili, numerów identyfikacyjnych, pełnych URL-i zawierających identyfikatory użytkowników) w nazwach monitorów ani payloadach pingów
- Nie umieszczaj danych uwierzytelniających, kluczy API, tokenów ani innych sekretów w payloadach lub wiadomościach
- Używaj nazw monitorów opisowych, ale nie wrażliwych (np. "db-backup-prod" zamiast "klient-acme-eksport-pii")
- Jeśli musisz przesłać potencjalnie wrażliwy kontekst, zhashuj lub stokenizuj go przed wysłaniem
4. Bezpieczeństwo i dostęp
- Nie próbuj inżynierii odwrotnej, dekompilacji ani ekstrakcji kodu źródłowego Usługi, z wyjątkiem przypadków, w których takie ograniczenie jest zabronione przez prawo
- Nie próbuj sondować, skanować ani testować podatności Usługi ani jej infrastruktury bez wcześniejszej pisemnej zgody (chętnie przyjmiemy zgłoszenie podatności w ramach responsible disclosure - hello@cronitorex.com)
- Nie próbuj uzyskać nieautoryzowanego dostępu do jakiegokolwiek Konta, serwera, sieci lub danych
- Nie zakłócaj ani nie naruszaj integralności lub wydajności Usługi
- Nie używaj zautomatyzowanych narzędzi (scraperów, crawlerów) wobec panelu lub API poza zakresem własnego, uzasadnionego monitoringu
5. Odsprzedaż i white-label
Możesz wykorzystywać Cronitorex do monitorowania infrastruktury własnych klientów w scenariuszu Agencja / SaaS opisanym w naszych materiałach, gdzie każdy klient jest identyfikowany tagiem w obrębie Twojego Konta.
Nie możesz odsprzedawać, sublicencjonować ani oznaczać Usługi własną marką (white-label) bez pisemnej umowy partnerskiej. W sprawach partnerskich napisz na hello@cronitorex.com.
6. Zgodność z prawem
Odpowiadasz za to, by korzystanie z Usługi było zgodne ze wszystkimi przepisami prawa, które Cię dotyczą, w tym z prawem o ochronie danych osobowych (RODO, krajowe implementacje), prawem konsumenckim, regulacjami branżowymi (usługi finansowe, ochrona zdrowia) i przepisami eksportowymi.
7. Egzekwowanie zasad
W przypadku wykrycia możliwego naruszenia AUP zwykle stosujemy następującą ścieżkę eskalacji:
- Powiadomienie: e-mail na adres kontaktowy Konta z opisem problemu i 7-dniowym czasem na poprawę lub odwołanie
- Zawieszenie: tymczasowe zawieszenie Konta (od 24 godzin do 7 dni) na czas weryfikacji
- Rozwiązanie: trwałe rozwiązanie Konta; dane przechowywane przez 30 dni, następnie usuwane
W przypadku poważnych naruszeń - w tym użycia nielegalnego, zagrożeń bezpieczeństwa lub nakazów sądowych - zawieszenie może nastąpić natychmiastowo i bez wcześniejszego powiadomienia.
8. Zgłaszanie nadużyć
Jeśli zauważysz treści lub zachowania w Cronitorex naruszające niniejsze Zasady, zgłoś je na hello@cronitorex.com z tematem "Zgłoszenie AUP". Podaj odpowiednie adresy URL, nazwy monitorów lub inne informacje identyfikujące. Tożsamości zgłaszających nie ujawniamy poza przypadkami wymaganymi przez prawo.
9. Zmiany AUP
Możemy okresowo aktualizować niniejsze Zasady. O zmianach istotnych poinformujemy mailem z co najmniej 30-dniowym wyprzedzeniem. Drobne doprecyzowania wchodzą w życie z chwilą publikacji.
10. Kontakt
Pytania dotyczące zasad korzystania: hello@cronitorex.com.